X.509 証明書構成の設定

このページを使用して、信頼されていない中間証明書ファイルのリストを指定します。 このコレクション証明書ストアは、 着信する X.509 形式のセキュリティー・トークンの証明書パス検証のために使用されます。

セル・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示するには、 以下のステップを実行します。
  1. 「セキュリティー」 > 「JAX-WS および JAX-RPC セキュリティー・ランタイム (JAX-WS and JAX-RPC security runtime)」 > とクリックします。
  2. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  3. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  4. 「追加プロパティー」の下の「X.509 certificates」をクリックします。
  5. 新規」をクリックして新規 X.509 証明書パスを指定するか、 X.509 証明書パスをクリックしてその設定値を変更します。
サーバー・レベルのコレクション証明書ストアについて管理コンソール・パネルを表示するには、以下のステップを実行します。
  1. 「サーバー」 > 「サーバー・タイプ」 > 「WebSphere Application Server」 > server_name とクリックします。
  2. 「セキュリティー」の下の「JAX-WS および JAX-RPC セキュリティー・ランタイム」をクリックします。
    混合バージョン環境 (Mixed-version environment): Websphere Application Server バージョン 6.1 以前を使用しているサーバーの混合ノード・セルでは、 「Web サービス: Web サービス・セキュリティーのデフォルト・バインディング」をクリックします。mixv
  3. 「追加プロパティー」の下の「コレクション証明書ストア」をクリックします。
  4. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  5. 「追加プロパティー」の下の「X.509 certificates」をクリックします。
  6. 新規」をクリックして新規 X.509 証明書パスを指定するか、 X.509 証明書パスをクリックしてその設定値を変更します。
アプリケーション・レベルでこの X.509 証明書の管理コンソール・ページを表示するには、以下のステップを実行します。
  1. 「アプリケーション」 > 「アプリケーション・タイプ」 > 「WebSphere エンタープライズ・アプリケーション (WebSphere enterprise applications)」 > 「application_name」 とクリックします。
  2. 「モジュール」の下で、「モジュールの管理」 > URI_name とクリックします。
  3. 「Web サービス・セキュリティー・プロパティー」の下で、 以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 要求ジェネレーターについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「要求ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 要求コンシューマーについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 応答ジェネレーターについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「応答ジェネレーター (送信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
    • 応答コンシューマーについては、「Web サービス: クライアント・セキュリティー・バインディング」をクリックします。 「応答コンシューマー (受信側) バインディング」で、「カスタムの編集」>「コレクション証明書ストア」をクリックします。
  4. [Version 5 only] 「追加プロパティー」で、以下のバインディングのコレクション証明書ストアにアクセスすることができます。
    • 応答受信側のバインディングについては、「Web サービス: クライアント・セキュリティーのバインディング」をクリックします。 「応答受信側のバインディング」で、「編集」>「コレクション証明書ストア」をクリックします。
    • 要求受信側のバインディングについては、「Web サービス: サーバー・セキュリティーのバインディング」をクリックします。 「要求受信側のバインディング」の下で「編集」>「コレクション証明書ストア」とクリックします。
  5. 最初に、構成済みコレクション証明書ストアの名前をクリックするか、新規コレクション証明書ストアを作成します。
  6. 「追加プロパティー」の下の「X.509 certificates」をクリックします。
  7. 新規」をクリックして新規 X.509 証明書パスを指定するか、 X.509 証明書パスをクリックしてその設定値を変更します。
X.509 証明書パス [Version 5 and 6 only]

X.509 証明書の保管場所への絶対パスを指定します。

{USER_INSTALL_ROOT}/etc/ws-security/samples/intca2.cer という例で分かるように、 USER_INSTALL_ROOT 変数をパス名の一部として使用することができます。 この X.509 証明書パスは、実動用ではありません。 アプリケーション・サーバー環境を実動させる前に、認証局からユーザー独自の X.509 を取得してください。

USER_INSTALL_ROOT 変数は、管理コンソールで「環境 」「WebSphere 変数 」とクリックすることで構成することができます。




マーク付きのリンク (オンライン) では、インターネットにアクセスする必要があります。

関連タスク
関連資料
X.509 証明書コレクション
コレクション証明書ストアのコレクション
コレクション証明書ストア構成の設定


ファイル名: uwbs_x509certn.html